Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundespolizei/ukash Trojaner entfernt? Bitte um Logfile-Prüfung (https://www.trojaner-board.de/102685-bundespolizei-ukash-trojaner-entfernt-bitte-um-logfile-pruefung.html)

1sid3 18.08.2011 23:05

Bundespolizei/ukash Trojaner entfernt? Bitte um Logfile-Prüfung
 
Guten Tag.

Ich habe mir vor ein paar Tagen den hier im Forum schon mehrfach beschriebenen Trojaner eingefangen und konnte zunächst gar nicht mehr auf den Laptop zugreifen. Habe dann im Taskmanager die jashla.exe Datei gelöscht und so beim Neustart wieder die übliche Bedienfläche erhalten. Es sieht also momentan so aus als wäre alles wieder in Ordnung. Nach dem was ich hier gelesen habe, ist es es ja aber wahrscheinlich, dass das Problem damit noch nicht ganz gelöst ist, deswegen würde ich hier gerne noch einmal alles checken lassen.
Wie beschrieben habe ich zunächst Defrogger benutzt, dann OTL-Logs erstellt und Gmer-Logs auch noch. Die Logfiles lade ich hier in den Post hoch.
Wie sieht es mit Defrogger aus? Soll ich da wieder auf 'Re-Enable' umstellen, oder das momentan so lassen? bzw. soll ich defogger_disable.txt auch hochladen (es sind keine Komplikationen aufgetaucht).

In anderen, ähnlichen Threads habe ich auch gelesen, dass ein Scan mit MalwareBytes ratsam wäre. Leider habe ich davon keine älteren Dateien, werde aber gleich einen Scan durchführen und das Ergebnis hier uploaden. Ansonsten warte ich auf weitere Anweiseungen und würde mich riesig über eure Hilfe freuen.

Vielen Dank schon im Voraus!!!

1sid3 18.08.2011 23:31

So, hier folgt das Ergebnis des Malwarebytes Suchlaufes. Die 2 infizierten Dateien, die gefunden wurden habe ich entfernt.

Viele Grüße und gute Nacht.

PS: Sorry, dass ich das nicht gleich in den ersten Post gepackt habe, aber ich wusste nicht wie lange der Scan dauert.

cosinus 23.08.2011 20:04

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

1sid3 23.08.2011 23:01

Hallo cosinus,

danke für die Antwort. Ich habe jetzt noch einen Vollscan mit Malwarebytes durchgeführt und hier kommt die Auswertung.
Ältere Scans habe ich leider nicht, nur den quickscan den ich oben schon gepostet habe.

Grüße

cosinus 24.08.2011 09:35

Führe auch bitte ESET aus, danach sehen wir weiter.


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

n.

1sid3 24.08.2011 21:44

Hier der INhalt der log.txt

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=ba830dc54caf1948bc9ac610e0fe674b
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-08-24 08:38:57
# local_time=2011-08-24 10:38:57 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 65241701 65241701 0 0
# compatibility_mode=1797 16775141 100 93 522893 50749336 75670 0
# compatibility_mode=2560 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 103 103 0 0
# scanned=128310
# found=1
# cleaned=0
# scan_time=5858
C:\RECYCLER\S-1-5-21-1229272821-1326574676-725345543-1003\Dc78.exe        multiple threats (unable to clean)        00000000000000000000000000000000        I


cosinus 25.08.2011 11:14

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
@Alternate Data Stream - 148 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
:Files
C:\RECYCLER\S-1-5-21-1229272821-1326574676-725345543-1003\Dc78.exe
:Commands
[purity]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

1sid3 26.08.2011 18:20

Hier das Logfile vom Fix:
Code:

========== OTL ==========
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 deleted successfully.
========== FILES ==========
C:\RECYCLER\S-1-5-21-1229272821-1326574676-725345543-1003\Dc78.exe moved successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.26.5 log created on 08262011_191735


cosinus 26.08.2011 19:10

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://www.trojaner-board.de/attachm...rnen-start.png


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

1sid3 27.08.2011 09:01

also Kaspersky hat gar nichts gefunden. Im Anhang das Logfile.

cosinus 27.08.2011 10:34

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

1sid3 27.08.2011 18:42

Hallo Cosinus
Bei mir ist ein Problem aufgetreten. Ich habe ComboFix auf dem Laptop ausgeführt, die Wiederherstellungskonsole wurde auch heruntergeladen und ausgeführt und soweit hat auch alles bestens funktioniert. CF wollte dann einen Neustart ausführen und hat vor einem manuellen Neustart gewarnt.
Jetzt startet der PC aber nicht neu, bzw. er bootet nicht und bleibt schon seit geraumer Zeit (ca. 1 Stunde) auf dem ASUS Startbildschirm stehen. Möglicherweise liegt es daran, dass ich die externe Festplatte angeschlossen habe und von CF mitscannen lassen wollte und der Laptop nun versucht von der externen Platte zu booten???
Aber den PC von Hand ausschalten und die Festplatte abziehen ist wahrscheinlich keine gute Idee, oder? Was würdest du mir raten?
Grüße

cosinus 28.08.2011 14:09

Meinst du den BIOS-Begrüßungsbildschirm mit ASUS-Logo? Wenn ja, wenn ja, da kannste den Rechner einfach ausschalten. Zieh die externe Platte ab, schalte sie aus und probier den Rechner ohne externe Platte hochzufahren.

1sid3 28.08.2011 15:33

Vielen Dank. So hat es geklappt. Und hier kommt das Logfile von ComboFix:

Code:

ComboFix 11-08-27.01 - Sid 27.08.2011  18:26:34.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.3037.2358 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Sid\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Sid\Lokale Einstellungen\Anwendungsdaten\uninstall.tmp
c:\dokumente und einstellungen\Sid\WINDOWS
C:\Install.exe
c:\programme\messenger\msmsgsin.exe
c:\windows\ehome\medctrro.exe
c:\windows\IsUn0407.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-07-28 bis 2011-08-28  ))))))))))))))))))))))))))))))
.
.
2011-08-26 17:17 . 2011-08-26 17:17        --------        d-----w-        C:\_OTL
2011-08-24 18:59 . 2011-08-24 18:59        --------        d-----w-        c:\programme\ESET
2011-08-18 22:11 . 2011-08-18 22:11        --------        d-----w-        c:\dokumente und einstellungen\Sid\Anwendungsdaten\Malwarebytes
2011-08-18 22:11 . 2011-07-06 17:52        41272        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2011-08-18 22:11 . 2011-08-18 22:11        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2011-08-18 22:11 . 2011-08-18 22:11        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2011-08-18 22:11 . 2011-07-06 17:52        22712        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-08-16 21:01 . 2011-08-16 21:01        --------        d-----w-        c:\dokumente und einstellungen\Sid\Lokale Einstellungen\Anwendungsdaten\PCHealth
2011-08-15 22:57 . 2011-08-15 22:57        --------        d-----w-        C:\adobeTemp
2011-08-14 12:12 . 2011-08-16 00:03        --------        d---a-w-        C:\Kaspersky Rescue Disk 10.0
2011-08-12 08:33 . 2011-08-12 08:43        --------        d-----w-        c:\dokumente und einstellungen\Administrator
2011-08-12 08:27 . 2011-06-24 14:10        139656        -c----w-        c:\windows\system32\dllcache\rdpwd.sys
2011-08-12 08:26 . 2011-07-08 14:02        10496        -c----w-        c:\windows\system32\dllcache\ndistapi.sys
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-18 19:02 . 2011-05-17 19:32        404640        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2011-07-15 13:29 . 2002-08-28 23:59        456320        ----a-w-        c:\windows\system32\drivers\mrxsmb.sys
2011-07-08 14:02 . 2001-08-18 12:00        10496        ----a-w-        c:\windows\system32\drivers\ndistapi.sys
2011-07-03 18:39 . 2010-03-26 14:08        66616        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2011-07-03 18:39 . 2010-03-26 14:08        138192        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-06-24 14:10 . 2009-07-30 21:19        139656        ----a-w-        c:\windows\system32\drivers\rdpwd.sys
2011-06-21 18:18 . 2009-07-30 21:30        81920        ------w-        c:\windows\system32\ieencode.dll
2011-06-21 18:18 . 2002-08-29 01:43        672768        ----a-w-        c:\windows\system32\wininet.dll
2011-06-21 18:18 . 2001-08-18 12:00        61952        ----a-w-        c:\windows\system32\tdc.ocx
2011-06-21 18:16 . 2009-07-30 21:30        371200        ------w-        c:\windows\system32\html.iec
2011-06-20 17:44 . 2002-08-29 01:43        293888        ----a-w-        c:\windows\system32\winsrv.dll
2011-06-06 11:35 . 2002-08-29 01:23        1859072        ----a-w-        c:\windows\system32\win32k.sys
2010-03-26 14:06 . 2010-03-26 14:07        42341360        ----a-w-        c:\programme\avira_antivir_personal10_de.exe
2011-08-18 18:03 . 2011-03-28 11:19        134104        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
2010-08-03 12:09 . 2009-08-13 12:19        119808        ----a-w-        c:\programme\mozilla firefox\components\GoogleDesktopMozilla.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" [2005-09-03 94208]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-02-26 141336]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-02-26 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-02-26 142360]
"AmIcoSinglun"="c:\programme\AmIcoSingLun\AmIcoSinglun.exe" [2009-04-02 237568]
"MsgTranAgt"="c:\programme\ASUS\ATK Hotkey\MsgTranAgt.exe" [2008-08-18 117304]
"HControlUser"="c:\programme\ASUS\ATK Hotkey\HControlUser.exe" [2008-08-18 98304]
"ATKHOTKEY"="c:\programme\ASUS\ATK Hotkey\HControl.exe" [2009-03-20 174648]
"ATKMEDIA"="c:\programme\ASUS\ATK Media\DMedia.exe" [2009-04-07 159744]
"ATKOSD2"="c:\programme\ASUS\ATKOSD2\ATKOSD2.exe" [2009-03-04 8392704]
"ASUS Live Update"="c:\programme\ASUS\ASUS Live Update\ALU.exe" [2007-11-30 51768]
"Wireless Console 3"="c:\programme\ASUS\Wireless Console 3\wcourier.exe" [2009-02-06 1593344]
"ASUS Screen Saver Protector"="c:\windows\AsScrPro.exe" [2009-07-30 3054136]
"ETDWare"="c:\programme\Elantech\ETDCtrl.exe" [2009-03-30 418816]
"ISTray"="c:\programme\Spyware Doctor\pctsTray.exe" [2009-07-31 1107848]
"Google Desktop Search"="c:\programme\Google\Google Desktop Search\GoogleDesktop.exe" [2010-08-03 30192]
"Power_Gear"="c:\program files\ASUS\Power4 Gear\BatteryLife.exe" [2006-07-26 90112]
"HDAudDeck"="c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-03-23 33599488]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-11-15 281768]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-04-08 254696]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-07-06 449584]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Sid^Startmenü^Programme^Autostart^StarOffice 8.lnk]
path=c:\dokumente und einstellungen\Sid\Startmenü\Programme\Autostart\StarOffice 8.lnk
backup=c:\windows\pss\StarOffice 8.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 05:52        1695232        ------w-        c:\programme\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 09:50        155648        ----a-w-        c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Net4Switch]
2007-11-20 11:44        1145400        ------w-        c:\program files\ASUS\Net4Switch\Net4Switch.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WEB.DE Update]
2009-09-24 14:25        4244848        ----a-w-        c:\programme\Web.de\LiveUpdate\WEB.DE Update.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2011-03-22 18:37        74752        ----a-w-        c:\dokumente und einstellungen\Sid\Desktop\Programme\winamp\winampa.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Dokumente und Einstellungen\\Sid\\Desktop\\Programme\\winamp\\winamp.exe"=
"c:\\Programme\\Opera\\opera.exe"=
.
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [26.03.2010 16:09 136360]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [19.08.2011 00:11 366640]
R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst;c:\programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [30.10.2010 21:12 61440]
R2 sdAuxService;PC Tools Auxiliary Service;c:\programme\Spyware Doctor\pctsAuxs.exe [31.07.2009 16:02 337800]
R2 SRS_VolSync_Service;SRS Volume Sync Service;c:\programme\SRS Labs\SRS Premium Sound\SRS_VolSync.exe [07.04.2009 10:04 70880]
R3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\drivers\ETD.sys [30.07.2009 15:32 129024]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [19.08.2011 00:11 22712]
R3 SRS_PremiumSound_Service;SRS Labs Premium Sound;c:\windows\system32\drivers\SRS_PremiumSound_i386.sys [30.07.2009 15:18 233128]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [30.07.2009 15:10 1057280]
S3 ASUSProcObsrv;ASUS Process Creation/Termination Observer;\??\d:\i386\AsProcOb.sys --> d:\i386\AsProcOb.sys [?]
S3 CRFILTER;USB Mass Storage Filter;c:\windows\system32\drivers\CRFILTER.sys [07.04.2008 08:00 6656]
S3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;c:\programme\Google\Google Desktop Search\GoogleDesktop.exe [13.08.2009 14:19 30192]
S3 ipswuio;ipswuio;c:\windows\system32\drivers\ipswuio.sys [30.07.2009 15:17 41656]
S3 MACNDIS5;MACNDIS5 NDIS Protocol Driver;c:\progra~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS [30.10.2010 21:12 17280]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [19.08.2011 00:11 41272]
S3 MIINPazX;MIINPazX NDIS Protocol Driver;c:\progra~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS [30.10.2010 21:12 17152]
S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver;c:\progra~1\T-Online\T-ONLI~1\BASIS-~1\Basis1\MTOnlPktAlyX.SYS [30.10.2010 21:11 19200]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [21.12.2010 07:54 691696]
.
--- Andere Dienste/Treiber im Speicher ---
.
*Deregistered* - mchInjDrv
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.web.de
uInternet Settings,ProxyOverride = *.local
IE: &Citavi Picker... - file://c:\programme\Internet Explorer\PLUGINS\Citavi Picker\ShowContextMenu.html
TCP: DhcpNameServer = 192.168.1.1
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\dokumente und einstellungen\Sid\Anwendungsdaten\Mozilla\Firefox\Profiles\ko6akmiw.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://web.de
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.7&q=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-NWEReboot - (no file)
MSConfigStartUp-ICQ - c:\programme\ICQ6.5\ICQ.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-08-28 16:25
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwClose
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\ATKGFNEX\GFNEXSrv.exe
c:\windows\system32\igfxsrvc.exe
c:\programme\ASUS\ATK Hotkey\ATKOSD.exe
c:\programme\ASUS\ATK Hotkey\WDC.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\programme\Spyware Doctor\pctsSvc.exe
c:\program files\ASUS\NB Probe\SPM\spmgr.exe
c:\windows\system32\wdfmgr.exe
c:\windows\System32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-08-28  16:30:18 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-08-28 14:30
.
Vor Suchlauf: 12 Verzeichnis(se), 188.561.506.304 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 191.993.585.664 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
.
- - End Of File - - 0BB127FE84A2E79AF5F953A4D05E2D07


cosinus 28.08.2011 16:00

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


1sid3 28.08.2011 19:51

Hier schon einmal das GMER-Logfile:

1sid3 29.08.2011 19:42

Hier das OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 20:39:57 on 29.08.2011

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 6.0

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"ac3filter.cpl" - ? - C:\WINDOWS\system32\ac3filter.cpl
"DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\WINDOWS\system32\DivXControlPanelApplet.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"viahdcpl.cpl" - "VIA Technologies, Inc" - C:\WINDOWS\system32\viahdcpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal" - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"Nero BurnRights" - "Ahead Software AG" - C:\Programme\Nero\Nero 7\Nero Toolkit\NeroBurnRights.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"ASMMAP" (ASMMAP) - ? - C:\Programme\ATKGFNEX\ASMMAP.sys
"ASNDIS5 Protocol Driver" (ASNDIS5) - "Printing Communications Assoc., Inc. (PCAUSA)" - C:\PROGRA~1\ASUS\ATKHOT~1\ASNDIS5.SYS
"ASUS Process Creation/Termination Observer" (ASUSProcObsrv) - ? - D:\I386\AsProcOb.sys  (File not found)
"avgio" (avgio) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\ComboFix\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"File Security Driver" (IKFileSec) - "PCTools Research Pty Ltd." - C:\WINDOWS\System32\drivers\ikfilesec.sys
"ghaio" (ghaio) - ? - C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys  (File found, but it contains no detailed information)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"InCD Reader" (InCDRm) - ? - C:\WINDOWS\System32\drivers\InCDRm.sys  (File not found)
"InCDPass" (InCDPass) - ? - C:\WINDOWS\System32\drivers\InCDPass.sys  (File not found)
"ipswuio" (ipswuio) - "Windows (R) 2000 DDK provider" - C:\WINDOWS\System32\DRIVERS\ipswuio.sys
"Keyboard Filter" (kbfiltr) - " " - C:\WINDOWS\System32\DRIVERS\kbfiltr.sys
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MACNDIS5 NDIS Protocol Driver" (MACNDIS5) - "Marmiko IT-Solutions GmbH" - C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"MBAMSwissArmy" (MBAMSwissArmy) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbamswissarmy.sys
"MIINPazX NDIS Protocol Driver" (MIINPazX) - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS
"MTOnlPktAlyX NDIS Protocol Driver" (MTOnlPktAlyX) - "Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH" - C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis1\MTOnlPktAlyX.SYS
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"System Filter Driver" (IKSysFlt) - "PCTools Research Pty Ltd." - C:\WINDOWS\System32\drivers\iksysflt.sys
"System Security Driver" (IKSysSec) - "PCTools Research Pty Ltd." - C:\WINDOWS\System32\drivers\iksyssec.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{BDEADF00-C265-11d0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Programme\Sun\StarOffice 8\program\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{CA5FEE26-14C1-4B5A-86E9-233FC0EE2682} "IZArc DragDrop Menu" - ? - C:\Programme\IZArc\IZArcCM.dll  (File found, but it contains no detailed information)
{BC593DF5-466F-44EC-8FFD-C4DBC603B917} "IZArc Shell Context Menu" - ? - C:\Programme\IZArc\IZArcCM.dll  (File found, but it contains no detailed information)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{32683183-48a0-441b-a342-7c2a440a9478} "Media Band" - ? -  (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Programme\Sun\StarOffice 8\program\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Programme\Sun\StarOffice 8\program\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Programme\Sun\StarOffice 8\program\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Programme\Sun\StarOffice 8\program\shlxthdl.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{32683183-48a0-441b-a342-7c2a440a9478} "{32683183-48a0-441b-a342-7c2a440a9478}" - ? -  (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
DirectAnimation Java Classes "DirectAnimation Java Classes" - ? -  (File not found | COM-object registry key not found) / file://C:\WINDOWS\Java\classes\dajava.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_26" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_26.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
Microsoft XML Parser for Java "Microsoft XML Parser for Java" - ? -  (File not found | COM-object registry key not found) / file://C:\WINDOWS\Java\classes\xmldso.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{609D670F-B735-4da7-AC6D-F3BD358E325E} "Citavi Picker" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
{609D670F-B735-4da7-AC6D-F3BD358E325E} "Asz.Citavi.IEPicker.IEPickerButton" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Sid\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}" - "Nero AG" - "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"AmIcoSinglun" - "AlcorMicro Co., Ltd." - C:\Programme\AmIcoSingLun\AmIcoSinglun.exe
"ASUS Live Update" - ? - C:\Programme\ASUS\ASUS Live Update\ALU.exe
"ASUS Screen Saver Protector" - "ASUS" - C:\WINDOWS\AsScrPro.exe
"ATKHOTKEY" - "ASUS" - C:\Programme\ASUS\ATK Hotkey\HControl.exe
"ATKMEDIA" - "ASUS" - C:\Programme\ASUS\ATK Media\DMedia.exe
"ATKOSD2" - "ASUS" - C:\Programme\ASUS\ATKOSD2\ATKOSD2.exe
"avgnt" - "Avira GmbH" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"DivXUpdate" - ? - "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"Google Desktop Search" - "Google" - "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
"HControlUser" - "ASUS" - C:\Programme\ASUS\ATK Hotkey\HControlUser.exe
"HDAudDeck" - ? - C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1  (File found, but it contains no detailed information)
"ISTray" - "PC Tools" - "C:\Programme\Spyware Doctor\pctsTray.exe"
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"MsgTranAgt" - "ASUS" - C:\Programme\ASUS\ATK Hotkey\MsgTranAgt.exe
"Power_Gear" - "ASUSTeK Computer Inc." - C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"Wireless Console 3" - ? - C:\Programme\ASUS\Wireless Console 3\wcourier.exe

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##" (Bonjour Service) - "Apple Computer, Inc." - C:\Programme\Bonjour\mDNSResponder.exe
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"ATKGFNEX Service" (ATKGFNEXSrv) - ? - C:\Programme\ATKGFNEX\GFNEXSrv.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"FLEXnet Licensing Service" (FLEXnet Licensing Service) - "Macrovision Europe Ltd." - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
"Google Desktop Manager 5.9.1005.12335" (GoogleDesktopManager-051210-111108) - "Google" - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"PC Tools Auxiliary Service" (sdAuxService) - "PC Tools" - C:\Programme\Spyware Doctor\pctsAuxs.exe
"PC Tools Security Service" (sdCoreService) - "PC Tools" - C:\Programme\Spyware Doctor\pctsSvc.exe
"spmgr" (spmgr) - ? - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
"SRS Volume Sync Service" (SRS_VolSync_Service) - "SRS Labs, Inc." - C:\Programme\SRS Labs\SRS Premium Sound\SRS_VolSync.exe
"T-Online WLAN Adapter Steuerungsdienst" (MZCCntrl) - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Computer, Inc." - C:\Programme\Bonjour\mdnsNSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru


cosinus 29.08.2011 19:50

Ist soweit in Ordnung. Fehlt nur noch aswmbr

1sid3 29.08.2011 20:14

und hier aswMBR

cosinus 29.08.2011 20:35

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


1sid3 29.08.2011 21:59

hier schon einmal malwarebytes. der rest folgt morgen.
und natürlich: DANKE!

Code:

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7606

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

29.08.2011 22:55:49
mbam-log-2011-08-29 (22-55-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 273916
Laufzeit: 1 Stunde(n), 15 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


1sid3 30.08.2011 20:39

und hier das Logfile von Super Antispyware. 405 Funde hört sich nicht gut an, oder? Soll ich die funde gleich löschen?
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/30/2011 at 09:35 PM

Application Version : 5.0.1118

Core Rules Database Version : 7621
Trace Rules Database Version: 5433

Scan type      : Complete Scan
Total Scan Time : 01:42:00

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 560
Memory threats detected  : 0
Registry items scanned    : 37013
Registry threats detected : 0
File items scanned        : 130887
File threats detected    : 405

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\Sid\Cookies\sid@adx.chip[1].txt
        C:\Dokumente und Einstellungen\Sid\Cookies\sid@clicksor[2].txt
        C:\Dokumente und Einstellungen\Sid\Cookies\sid@discount24[1].txt
        C:\Dokumente und Einstellungen\Sid\Cookies\sid@im.banner.t-online[2].txt
        C:\Dokumente und Einstellungen\Sid\Cookies\sid@invitemedia[1].txt
        C:\Dokumente und Einstellungen\Sid\Cookies\sid@partyaccount[1].txt
        C:\Dokumente und Einstellungen\Sid\Cookies\sid@traffictrack[2].txt
        C:\Dokumente und Einstellungen\Sid\Cookies\sid@tto2.traffictrack[1].txt
        C:\Dokumente und Einstellungen\Sid\Cookies\sid@www.windowsmedia[2].txt
        C:\Dokumente und Einstellungen\Sid\Cookies\sid@zanox-affiliate[2].txt
        C:\Dokumente und Einstellungen\Sid\Cookies\sid@zanox[1].txt
        C:\Dokumente und Einstellungen\Sid\Cookies\sid@earlyexp[1].txt
        C:\Dokumente und Einstellungen\Sid\Cookies\CAVY1GLF.txt
        adserv.quality-channel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        cdn1.eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        cdn4.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        cdn5.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        ds.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        i.adultswim.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        ia.media-imdb.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        imagesrv.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        m.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        media.mtvnservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        media.rofl.to [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        media.scanscout.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        media.socialvibe.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        media1.break.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        objects.tremormedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        s0.2mdn.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        secure-us.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        www.alta-discount.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        www.royalmediamarketing.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        www.toontrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\GEJLMU37 ]
        .paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        stats.zvab.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        toontrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.toontrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .toontrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.toontrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.toontrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.toontrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.toontrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.mediamarkt.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        stats.suite101.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        stats.suite101.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ehg-nokiafin.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekycgd5ihq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        delivery.atkmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adserver.gs [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wdmyeidpolo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnmiuhcpsho.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .loccitane.solution.weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .loccitane.solution.weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .loccitane.solution.weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .loccitane.solution.weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adserver.adtechus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        wstat.wibiya.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .conrad.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .mediamarkt.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ads.mikinimedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfloamczeap.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjliogcpsfp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        tracking.gameforge.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aek4kmcjmkq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        tracking.9flats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekiegc5wgq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ice.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        f.blogads.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        g.blogads.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        stats.noblogs.org [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ad.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .mediabrandsww.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .yieldmanager.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adserv.quality-channel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        optimize.indieclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .habitat.solution.weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .habitat.solution.weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .habitat.solution.weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .habitat.solution.weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .oms.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.office-discount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.office-discount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ads.webmedia.co.il [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .viewablemedia.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .mediamarkt.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekoukcjwbq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekiakcpicp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .cunda.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        media.gan-online.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekicnd5cfp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wdliqgcpsho.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .hansenet.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.usenext.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.usenext.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        tracking.hostgator.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlisgczwgo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .technoratimedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .technoratimedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .technoratimedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .content.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .www.burstnet.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        gotacha.rotator.hadj7.adjuggler.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        gotacha.rotator.hadj7.adjuggler.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        gotacha.rotator.hadj7.adjuggler.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        gotacha.rotator.hadj7.adjuggler.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .pro-market.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        stats.justhost.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        stat.aldi.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .static.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        stats.suite101.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        edates.traffective-tracking.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .content.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        studivz.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        studivz.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\SID\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\KO6AKMIW.DEFAULT\COOKIES.SQLITE ]


1sid3 30.08.2011 22:45

ich habe gesehen, dass die funde von super antispyware nur cookies waren und habe diese gelöscht (bis auf eine ausnahme). ESET ist nun auch fertig und hier kommt das Logfile:

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=ba830dc54caf1948bc9ac610e0fe674b
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-08-24 08:38:57
# local_time=2011-08-24 10:38:57 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 65241701 65241701 0 0
# compatibility_mode=1797 16775141 100 93 522893 50749336 75670 0
# compatibility_mode=2560 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 103 103 0 0
# scanned=128310
# found=1
# cleaned=0
# scan_time=5858
C:\RECYCLER\S-1-5-21-1229272821-1326574676-725345543-1003\Dc78.exe        multiple threats (unable to clean)        00000000000000000000000000000000        I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=ba830dc54caf1948bc9ac610e0fe674b
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-08-30 09:41:09
# local_time=2011-08-30 11:41:09 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=768 16777215 100 0 65764046 65764046 0 0
# compatibility_mode=1797 16775141 100 93 9400 51271681 85084 0
# compatibility_mode=2560 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 522448 522448 0 0
# scanned=141213
# found=1
# cleaned=0
# scan_time=5644
C:\_OTL\MovedFiles\08262011_191735\C_RECYCLER\S-1-5-21-1229272821-1326574676-725345543-1003\Dc78.exe        multiple threats (unable to clean)        00000000000000000000000000000000        I


cosinus 31.08.2011 11:42

Nur Cookies und isolierter Überrest.
Rechner soweit wieder im Lot?

1sid3 31.08.2011 18:46

ja läuft wieder einwandfrei.
vielen dank noch einmal für die hilfe und den ganzen aufwand.

beste grüße, sid

ps: was sollte ich von den ganzen programmen noch auf dem pc lassen und was wieder deinstallieren? und sollte ich die logs für eventuelle zukünftige probleme aufheben?

:dankeschoen:

cosinus 31.08.2011 21:55

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

1sid3 04.09.2011 21:07

nochmal ein riesiges dankeschön für die hilfe!

daumen hoch.

schöne grüße sid :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131